祝大家中秋節愉快!我自己也沒想到我會寫這個
甚麼是路徑遍歷攻擊?
就是允許駭客讀取、運行網站的伺服器上的任意文件。獲取得東西可能有:
網站程式碼和資料
後...
《前言》
分享一下,昨日有同業問說,公司的資安外包,所以公司目前的資安單位的負責人是外部人嗎?答案當然不是,公司資安團隊把資安的部分外包,但是依然是公司的資安單...
接下來三天分別來介紹一些有趣的小主題
秘密分享
假設有個神秘組織高層臨死前想將組織機密S發送給勢不兩立的屬下Alice和Bob由於該機密涉及層面廣,高層希望Al...
XSLeaks,全名為 Cross-site leaks,意思就是可以利用一些技巧來洩露出別的網站的一些資訊。雖然說照這個定義來看,其實這篇應該是要放在「跨越限...
原始碼檢測(Source code review),是一種檢視原始程式碼的方式,對程式碼進行精確的分析,確認該程式碼是否有無漏洞的出現,以及可能造成威脅的風險可...
中秋節限定!!!HITCON GIRLS DFIR 組 Dylan 教練最近寫的小玩具!!! 歡迎試玩 ❤https://github.com/dylanwu...